ブラジル警察は、さまざまな注目を集めるデータ盗難の犯人とみられる人物の逮捕に関する詳細については慎重な姿勢をとっている。
連邦警察、別名「PF」は水曜日、容疑者を逮捕し、FBIのインフラガード、エアバス、米国環境保護庁(EPA)、およびPFそのものに対するオンライン攻撃に関連して拘留されていると指摘した。
逮捕された人物の名前は明らかにされていないが、USDoD(長年活動を続ける連続サイバー犯罪者が使用するあだ名)とのつながりを築くために人々は力を入れる必要はなかった。
警察が捜索差押えおよび予防逮捕状を発行した後、データ侵害作戦の一環として、ブラジルのミナスジェライス州の州都ベロオリゾンテで警察がUSDoDとみている容疑者を逮捕した。
「捜査対象者は、情報を入手することで資格を得たコンピュータ装置へのハッキングの罪で起訴されることになるが、入手したデータを商業化する場合には罰金が増額される」とPFは声明で述べた。 声明 (ポルトガル語から機械翻訳)。
「捜査は引き続き、捜査対象者が犯した可能性のある他のサイバー侵入を特定する予定だ」と続けた。
USDoxxed
8月、未知の情報源がブラジルのハイテクニュースサイトTecmundoに、サイバー犯罪者と特定の容疑者を結びつけるCrowdStrike諜報報告書であると主張する情報を漏洩し、その後法執行機関と共有された。その人はブラジル人だったそうです。
レジスター この報告書の信憑性についてCrowdStrikeに問い合わせたが、すぐには返答はなかった。
サイバー探偵たちは、犯罪組織の活動が始まった初期の、opsec がもう少しずさんだった時期に収集した手がかりを利用して、USDoD の身元についてオンラインで推測しています。
逮捕以来、他のセキュリティ研究者も、OSINT 技術を使用して連続違反者と思われる容疑者の身元を暴いた可能性がある方法の概要を発表しました。
誰が何をしたのかは気にしないでください。
最大の侵入?伝えられるところによると、2024 年初めに米国の大手データ ブローカーである National Public Data に対する攻撃の背後に USDoD があったとされており、この攻撃は多くの人が今年のサイバーセキュリティにおける最も重要な出来事の 1 つとみなされています。この事件により、ブローカーの背後にある事業が破産したことが最近確認された。
NPDを運営するジェリコ・ピクチャーズは今月初めにフロリダ州で破産を申請し、データ漏洩によって数億人が潜在的に影響を受けた可能性を認めた。
USDoDは6月、29億人分の情報が含まれているとされる277.1GBのファイルを地下フォーラムで販売すると宣伝した。
この悪党は、昨年のエアバス社への侵入事件でも摘発されており、この事件では航空宇宙会社のベンダーのうち 3,200 社が NPD と同様の方法でデータをオンラインに流出させた。
同時期に、USDoDもTransUnionでの大規模なデータ窃盗と主張した事件について犯行声明を出した。同社は、攻撃者が自社のシステムに侵入したことを否定し、攻撃の標的は第三者だったと考えていると述べたが、その第三者が何者であるかについては何も示さなかった。
この犯人はEPAとFBIのInfraGard(FBIと米国企業の間の官民情報共有ネットワーク)からの侵入と情報漏洩に関係していたので、米国政府もUSDoDを強く認識している。 ®
#ブラジル警察米国国防総省サイバー犯罪者に手錠をかけたと主張 #Register